
Eine Sammlung von Werkzeugen zur Störung von Kampagnen, die das Sliver-C2-Framework nutzen.
Eine Sammlung von Werkzeugen zur Störung von Kampagnen, die das Sliver C2-Framework nutzen.
Dieses Tool, seine Verwendungsmöglichkeiten und seine Entstehung werden ausführlich auf ACEResponder.com behandelt.

Dieses Tool dient ausschließlich zu Bildungszwecken.
| ExtractCerts.py | Extrahiert mTLS-Zertifikate und private Schlüssel aus einem Minidump eines infizierten Prozesses. Extrahiert auch die Implant-ID und mTLS-Endpunkte. |
| CrashSliverServer.py | Nutzt eine Ressourcenerschöpfungsschwachstelle im Sliver-mTLS-Endpunkt aus. Die Ausführung mit mTLS-Zertifikaten stürzt einen entfernten Sliver-Server ab. |
| BeaconFlood.py | Überflutet einen Sliver C2-Server mit Beacon- und Sitzungsregistrierungen. Erfordert mTLS-Zertifikate. |
| HijackBeacon.py | Entführt ein Beacon mit einer gültigen Implant-ID und Zertifikaten. Protokolliert die Anfragen Ihres Angreifers und sendet ihm einige Memes. Kann auch ein neues falsches Beacon nur mit einem mTLS-Zertifikat erstellen. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
